Codificador / Decodificador HTML

Codifica caracteres especiales a entidades HTML (&, <, >, ") y decodifica entidades HTML a texto plano. Útil para incrustar HTML en código y prevenir XSS.

Encoding:
Common HTML Entities
CharacterEntityDescription
&&Ampersand
<&lt;Less than
>&gt;Greater than
"&quot;Double quote
'&#39;Single quote
©&copy;Copyright
®&reg;Registered
&trade;Trademark
&mdash;Em dash
&hellip;Ellipsis
(space)&nbsp;Non-breaking space
&euro;Euro sign

Cómo usar Codificador / Decodificador HTML

  1. 1Pega o escribe tu texto en el campo de entrada.
  2. 2Haz clic en Encode para convertir caracteres especiales a entidades HTML.
  3. 3Haz clic en Decode para convertir entidades HTML a texto plano.
  4. 4Copia el resultado para usarlo en tu HTML, plantilla o código.
ZenovayAnalytics

Ve quién está en tu sitio ahora mismo.

  • Seguimiento de visitantes en tiempo real
  • Privacidad primero, sin aviso de cookies
  • Configurado en dos minutos
Descubre Zenovay

Preguntas frecuentes

¿Qué son las entidades HTML?
Las entidades HTML son códigos especiales usados para representar caracteres que tienen un significado especial en HTML o que no se pueden escribir directamente. Comienzan con & y terminan con ;. Entidades con nombre: &amp; → &, &lt; → <, &gt; → >, &quot; → ", &apos; → '. Entidades numéricas: &#60; = < (decimal), &#x3C; = < (hexadecimal). Los analizadores HTML convierten las entidades en sus caracteres al renderizar. Usar entidades evita que el navegador interprete el texto como marcado HTML.
¿Por qué codificar HTML?
La codificación HTML previene: ataques XSS (scripting entre sitios) — la entrada del usuario que contiene etiquetas <script> se codifica como &lt;script&gt; y se renderiza como texto, no se ejecuta; inyección HTML — el contenido no confiable rompe la estructura de la página; visualización incorrecta — los < y > en el texto siendo malinterpretados como etiquetas HTML. Siempre codifique el contenido generado por el usuario antes de insertarlo en HTML. Use motores de plantillas o React (que auto-escapa por defecto) en lugar de concatenación directa de cadenas HTML.
¿Cuál es la diferencia entre &amp; y &amp;amp;?
&amp; es la entidad HTML para el carácter literal &. &amp;amp; está doblemente codificada — representa el texto "&amp;" en HTML, que se renderiza como "&amp;". La doble codificación ocurre cuando codifica texto que ya está codificado. Si necesita mostrar el texto "&amp;" literalmente en una página, escribe &amp;amp; en su HTML. Esto ocurre en fragmentos de código y documentación que muestran ejemplos de entidades HTML.
¿Debo usar entidades HTML con nombre o numéricas?
Ambas son válidas. Las entidades con nombre (&amp;, &lt;) son más legibles. Las entidades numéricas (&#38;, &#60; o &#x26;, &#x3C;) funcionan para cualquier carácter Unicode, incluso sin un equivalente con nombre. Para una práctica segura: codifique siempre como mínimo &, <, >, " (y ' para valores de atributos). Para seguridad Unicode completa en sistemas más antiguos, codifique numéricamente todos los caracteres no ASCII. Las páginas HTML5 modernas en UTF-8 pueden incluir Unicode directamente sin codificación.
¿Qué es la función htmlspecialchars en PHP?
La función htmlspecialchars() de PHP convierte &, <, >, ", ' a sus equivalentes de entidades HTML. Use el indicador ENT_QUOTES para codificar tanto comillas simples como dobles: htmlspecialchars($str, ENT_QUOTES, 'UTF-8'). htmlspecialchars_decode() lo invierte. html_entity_decode() maneja todas las entidades con nombre. En JavaScript: no hay función integrada, pero DOMParser o document.createElement + textContent pueden codificar/decodificar. En Python: html.escape() y html.unescape().